2006-09-01から1ヶ月間の記事一覧

パターンアップ-3.803.00

Trendmicroのパターンがアップしました。 パターン番号:3.803.00 イエローアラート:WORM_STRATION アップデート理由:JS_PLOIT.BC緊急対応 新規対応 緊急対応(IEのZERO-DAY) JS_PLOIT.BC MS06-027 TROJ_MDROPPER.CH MS06-047 TROJ_MDROPPER.CI MS06-028 …

はれ

spamが同一IPからスパムが出されている期間

こういう、数字的結果があると、設定内容に説明がつきやすいですよね。 この結果より、3日以上同一IPからスパムを吐くところはほぼなくて、とりあえずは1日以上であれば良さそう、というのがわかります。自分のところのログだと、6時間とかでもそこそこいけ…

WORM_STRATION は Tarpitting 60s を抜けてくる

Tarpitting(SMTPセッション中にあえて指定時間待たせてタイムアウトを誘発させる手法)を抜けてくるんですか、すげー技術! 9月中頃にすごく流行った Update-KB1234-x86.exe を付けてくることでおなじみの STRATION というウイルスメールは、Tapittingを抜…

マイクロソフト セキュリティ アドバイザリ (926043): Windows シェルの脆弱性により、リモートでコードが実行される

ActiveX コントロールは、マイクロソフト WebViewFolderIcon ActiveX コントロール (Web ビュー) です。 この脆弱性は Windows シェルに存在し、Web ビューで危険にさられる可能性があります。

Windows(R) Updateによる電子政府システム向けルート証明書の配信を開始

がふん、WindowsUpdateのみですか??? てか、初めからちゃんと中間証明局対応してればいいのに>政府 具体的には、日本政府PKI(総務省認証局およびLGPKIアプリケーション認証局)を「信頼されたルート証明機関」として登録するとともに、Windows Updateを…

Sony Japan|プレスリリース | ノートブック型コンピュータ電池パックの『自主交換プログラム』のご案内について

Sony電池の中の人は本当に大変みたいですね。 弊社は、このプログラムについて、米国消費者製品安全委員会と話し合っています。また必要に応じて他の政府機関にも説明してまいります。本プログラムは近日中に決定し、発表致します。 現時点ではDell及びApple…

シマンテック、「一太郎」の未知の脆弱性を狙うトロイの木馬を再び警告

一太郎に存在する未知の脆弱性を悪用し、感染したシステムにバックドアをインストールすると思われるサンプルファイルを受け取り、この脅威が悪用する一太郎の脆弱性が新しいものであることを確認したとしている。一太郎の未知の脆弱性を悪用するトロイの木…

パターンアップ-3.801.00

Trendmicroのパターンがアップしました。 パターン番号:3.801.00 イエローアラート:WORM_STRATIONアップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

はれ

Power Usersアカウントが持つ恐ろしい「力」 | 日経 xTECH(クロステック)

パターンアップ-3.799.00

Trendmicroのパターンがアップしました。 パターン番号:3.799.00 イエローアラート:WORM_STRATION アップデート理由:TROJ_MDROPPER.CF緊急対応 新規対応 緊急対応 TROJ_MDROPPER.CF MS06-048 TROJ_MDROPPER.CF 亜種対応 イエロー WORM_STRATION.XT

パターンアップ-3.797.00

Trendmicroのパターンがアップしました。 パターン番号:3.797.00 イエローアラート:WORM_STRATION アップデート理由:定期アップデート 新規対応 イエロー WORM_STRATION.GI WORM_STRATION.WO WORM_STRATION.XS 亜種対応 特筆なし

はれ

アドベントネットがSNMPシミュレータ・ソフト新版,性能など改善 | 日経 xTECH(クロステック) http://www.microsoft.com/japan/technet/updatemanagement/default.mspx がんばれ!アドミンくん 第43話 - @IT 5分で絶対に分かるRFID − @IT 事業継続をどの…

avast! 4 Home/Professional Revision History - avast! - antivirus software for PC, workstation, notebook & PDA

Version 4.7.892が出ていて、Vista RC1に完全対応!!! avast! is now finally compatible with Windows Vista RC1; also, the "remediations" in Vista Security Center are now functional なんか気になるなぁ。。↓↓↓ added CHM unpacker (and this time,…

ITmedia エンタープライズ:「日本のVPNをきれいにする」、チェック・ポイントの杉山新社長

Checkpointはソフトウエアなので、頑張ってもASIC化できないので負け惜しみですが、それの良い点を上げられていますね。 セキュリティ市場では、ASICによって処理の高速化を図ったUTMアプライアンスがシェアを伸ばしている。しかし杉山氏は「エンジンとその…

ITmedia News:「緩やか感染」を狙うウイルス作成者たち

最近はあえて、Outbreakさせないんですね。Targeted Attack+Non Outbreakですか。 「スパマーたちは、特定の地域にサービスを提供するISP(インターネットサービスプロバイダー)に狙いを定めたり、特定の町でのイベントを対象としたメーリングリストを組み…

うさぎ文学日記 - 日本のGoogleにも、検索結果にフィルターがかかっている

Googleにも、検索結果にフィルターについてのお話ですね。 以下を設定すれば、検索フィルターを無効化出来るそうです。 SafeSearch Filtering ほぉ〜クエリーでも指定可能ですか。 一時的に試して見たいならば、クエリーに「&safe=off」を付けてもフィルタリ…

Microsoft ExchangeのNon-delivery reportを「配信不能」から英語化するKnowlege Base

Exchange MVPの中谷さんに教えて貰いました(感謝) とりあえず、Exchange 2000/2003ではNDR(UserUnknownやHostUnknownなど)を英語にすることは簡単そうですが、Exchange5.5とかExchange5.0以下については、対応策がなさそうですね。SMTPコネクタだけをEx…

パターンアップ-3.795.00

Trendmicroのパターンがアップしました。 パターン番号:3.795.00 イエローアラート:WORM_STRATION アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 イエロー WORM_STRATION.AE

定例外リリース(日本のセキュリティチームの Blog)

MS06-049 の再リリースと、MS06-055 についての定例外パッチに関する情報です。 こういう注意点を書いてくれるのは本当にうれしいですね。 すでに、セキュリティ アドバイザリ 925568 の回避策 「Vgx.dll のアクセス制御リスト (ACL) をさらに制限的であるよ…

Windows カーネルの脆弱性により、特権が昇格される (920958) (MS06-049)

MS06-049の「4 KB より大きいサイズの圧縮ファイルを作成または更新すると、ファイルが破損することがある」に対応した修正パッチです。 925308を適用している場合は適用の必要はありません。

Vector Markup Language の脆弱性により、リモートでコードが実行される (925486) (MS06-055)

InternetExplorerのVMLに関する脆弱性に対応する緊急パッチです。 セキュリティ アドバイザリ (925568): Vector Markup Language の脆弱性により、リモートでコードが実行される 対応のパッチが出ています。 既に、アダルトサイト等で悪用されていますので注…

「修正パッチに見せかけるウイルス」の亜種が続出,ベンダー各社が警告:ITpro

起動するとメモ帳(ニセの)があがってくるものがあるそうですw 英SophosやフィンランドF-Secureなどは現地時間9月25日,メールで感染を広げるウイルス「Warezov(あるいはStration)」の亜種(変種)が続出しているとして注意を呼びかけた。メールに添付さ…

【事例フラッシュ】「ブログは問い合わせ管理に有効」キヤノンソフトがシステム開発現場で活用:ITpro

(ず♪経由) Blogでステータス管理ができるか微妙ですが、トラックバック機能は良さそうですね。 てか、4ヶ月で100件てすくなっ!!! ブログを活用したエンドユーザー対応を進めている。5月半ばから利用を開始し,4カ月経った9月半ばまでで約100件の問い…

はれ

NDR自体にエラーメール本体を入れない用にする設定@sendmail

セキュメモで梅本さんにつっこんで貰っています。感謝感謝ですm(_ _)m 以下は誤りで、DSNの無効化であって、Mimeではないそうです。 結局、NDRにMIMEなメールを添付したり、DSNのエラーでspamを送る手法が出ているそうです。ですので、以下の両方を設定する…

パターンアップ-3.793.00

Trendmicroのパターンがアップしました。 パターン番号:3.793.00 イエローアラート:WORM_STRATIO アップデート理由:WORM_STRATIO.MY緊急対応 新規対応 イエロー WORM_STRATIO.IZ WORM_STRATIO.MR WORM_STRATIO.MS WORM_STRATIO.MU WORM_STRATIO.MY WORM_S…

パターンアップ-3.791.00

Trendmicroのパターンがアップしました。 パターン番号:3.791.00 イエローアラート:WORM_STRATION アップデート理由:WORM_STRAT.AA緊急対応 新規対応 緊急対応 WORM_STRAT.AA 亜種対応 特筆なし

晴れ

アクセス管理の「4W1H」って? CAが対応新製品 − @IT http://www.microsoft.com/japan/communities/mvp/iammvp/iammvp07q1.mspx#E3F ISPが夜逃げ? | スラド 2006-09-26 - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの) 「ウイルスバスター2007…

パターンアップ-3.789.00

Trendmicroのパターンがアップしました。 パターン番号:3.789.00 イエローアラート:WORM_STRATION アップデート理由:WORM_STRATIO.EMWORM_STRATIO.AV WORM_STRATIO.BB WORM_STRATIO.BH WORM_STRATIO.BI WORM_STRATIO.BU WORM_STRATIO.BV WORM_STRATIO.BY …